Linux 환경의 루트 인증서 보유 확인 및 추가 방법

기술자료, 설치/적용 이슈 주요 사례

⦁ 추가 작업전, 추가 할려고 하는 루트/체인 인증서가 이미 설치되어 있는지 먼저 확인 필요
⦁ 발급되는 각 SSL 인증서 브랜드 마다, 루트/체인 인증서 차이(이름,파일명)가 있으므로, 별도 확인 필요
⦁ 서버에서 해당 사이트에 SSL 적용시, 루트/체인 까지 빠짐없이 적용시 아래 과정이 필요 없을수도 있음
⦁ 발급완료 zip > RootChain 폴더에 pem(crt) 파일 존재


[CentOs 5]

> cat USERTrust RSA Certification Authority.crt >>/etc/pki/tls/certs/ca-bundle.crt

 

[CentOs 6]

> yum install ca-certificates  (패키지가 없는 경우)
> update-ca-trust force-enable
> cp USERTrust RSA Certification Authority.crt /etc/pki/ca-trust/source/anchors/
> update-ca-trust extract

 

[Debian, Ubuntu]

> sudo cp USERTrust RSA Certification Authority.crt /usr/local/share/ca-certificates/USERTrustRSACertificationAuthority.crt
> sudo update-ca-certificates

Updating certificates in /etc/ssl/certs... 1 added, 0 removed; done.
Running hooks in /etc/ca-certificates/update.d....
Adding debian:USERTrustRSACertificationAuthority.pem
done.

 

컨텐츠의 무단 전재/복사 및 이메일 주소의 수집/이용을 허용하지 않습니다.
bitSyrup 2023. All rights reserved.